タグ

2009年1月31日のブックマーク (3件)

  • Cookie(クッキー)の届く範囲 (あいまいモード)

    Cookieが届く範囲を再確認 別のページでCookieについて解説しましたが、 実際Cookieを利用したプログラムを作ると疑問に思えることも出てきます。 その一つとして、Cookieが届く範囲は?というものがあります。 発行されたサーバー(ホスト)に返信されるというのが基ですが、 Cookieの仕様には「domain」や「path」というのがあったのを覚えてますでしょうか? (なにそれ?という方は下記のW3CのRFCか前回の解説をどうぞ、、、) Cookieの仕様は下のリンクをどうぞ・・・ W3C (RFC 2109)HTTP State Management Mechanism Netscape HTTP Cookies Cookieの詳細については上のリンクで確認していただくとしても、 実際にプログラムを書く場合にどうやって使うの?という場面も多いと思います。 自分もCookie

    ktakeda47
    ktakeda47 2009/01/31
    「・・・実際にCookieがどの範囲まで届き、どの範囲まで読めるのか ということを実験してみました。・・・」
  • 評価額1万円の鳥取「かんぽの宿」、半年後に6千万で転売 : 社会 : YOMIURI ONLINE(読売新聞)

    旧日郵政公社が民営化前の2007年3月、競争入札で不動産会社7社に115億円で一括売却した178か所の土地・建物のうち、評価額1万円とされた鳥取県岩美町の「かんぽの宿・鳥取岩井」が、売却の半年後に同町内の社会福祉法人に6000万円で転売されていたことがわかった。現在は老人ホームとして使われている。 転売したのは、不動産会社7社のうちの1社(東京都)。 日郵政会社によると、同宿は1978年に4階建て、延べ4219平方メートルで建設され、土地は1万3000平方メートル。同社は「05年度に2700万円、06年度にも4200万円の赤字を計上したため、一括売却の対象とした」と説明している。 社会福祉法人の当時の担当者は「6000万円は相場を考えてこちら側が提示した。1万円の評価だったとは知らなかった」と話している。

    ktakeda47
    ktakeda47 2009/01/31
    不動産会社の名前は出せないんだね~>読売
  • とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog

    やぁ、みんな,元気?とくまるひろしです。今日はSession Fixation攻撃の方法をこっそり教えちゃうよ。 いつもは防御側で漢字の名前でやってるんだけど,きょうは攻撃側ということで,名乗りもひらがなに変えたんだ。だってさ,今度デブサミでご一緒するはせがわようすけさんとか,はまちちゃんとか,ひらがなの人たちの方が格好良さそうじゃないか。 では始めよう。 このエントリは、http://blog.tokumaru.org/2009/01/introduction-to-session-fixation-attack.html に移転しました。恐れ入りますが、続きは、そちらをご覧ください。

    とくまるひろしのSession Fixation攻撃入門 - ockeghem's blog
    ktakeda47
    ktakeda47 2009/01/31
    大まかな手順 * セッションIDを準備する * セッションIDを強制してサイトに誘導する * 罠に掛かるのを見張る * セッションハイジャックする